Simptomi
Pretpostavimo da možete implementirati AD FS za jedinstvenu prijavu (SSO) pomoću sustava Windows Server 2016 u okruženju sustava Exchange Server 2016. Nakon toga možete postaviti vrijednost vremenskog intervala servisa Activitybasedauthmami na manje od 4 sata za registraciju uređaja za korisnike. Kada se dosegne vrijednost vremena izvan, Outlook na webu (bivša Outlook Web App) može se odjaviti, a zatim će unijeti petlju provjere autentičnosti. U toj se situaciji korisnici ne mogu prijaviti u Outlook na webu.
Uzrok
Taj se problem pojavljuje jer način na koji Outlook na webu koristi zahtjev za novi token iz aplikacije AD FS nije ispravan.
Zaobilazno rješenje
Vrijednost vremenskog intervala servisa Activitybasedauthmami možete postaviti na više od 4 sata. Primjerice,
Set-OrganizationConfig-Activitybasedauthprivlaationtimeoutinterval 05:00:00
U ovom se primjeru određuje vremenski raspon za odjavu na 5 sati.
Rješenje
Da biste riješili taj problem, instalirajte Kumulativno ažuriranje 11 za exchange Server 2016 ili novije Kumulativno ažuriranje za Exchange Server 2016.
Status
Microsoft je potvrdio da se radi o problemu u Microsoftovim proizvodima navedenim u odjeljku "odnosi se na".
Reference
Saznajte više o terminologiji koju Microsoft koristi za opisivanje softverskih ažuriranja.